기본 제공 ID가 있는 리소스 유형

일부 Google Cloud 리소스에는 기본 제공 ID가 있습니다. 이러한 ID를 사용하면 리소스가 주 구성원처럼 작동할 수 있습니다. 따라서 기본 제공 ID가 있는 리소스가 다음을 수행할 수 있습니다.

단일 리소스의 주 구성원 식별자

다음 표에서는 기본 제공 ID가 있는 리소스 유형을 보여줍니다. 또한 리소스의 주 구성원 식별자에 허용되는 형식을 보여줍니다. 허용 정책에서 주 구성원 식별자에 허용되는 형식 중 하나를 사용하여 리소스에 대해 역할을 부여합니다.

리소스 유형 주 구성원 식별자 형식
Parameter Manager 파라미터 principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID

리소스 집합의 주 구성원 식별자

허용 정책에서 다음 형식을 사용하여 기본 제공 ID가 있는 리소스 집합에 대해 역할을 부여합니다.

설명 형식
지정된 프로젝트에서 지정된 서비스의 모든 리소스 principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
지정된 유형의 지정된 프로젝트에 있는 모든 리소스 principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
지정된 상위 요소가 있는 모든 리소스

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

지정된 유형과 지정된 상위 요소를 포함하는 모든 리소스

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID